Kyberturvallisuus vuosi 2018, 2019 & #kybersää? VAHTI-päivä Tilannekuvapalveluiden ja yhteistyöverkostojen päällikkö Jarna Hartikainen

Samankaltaiset tiedostot
#kybersää 11/2018. rauhallinen huolestuttava vakava

#kybersää 09/2018 #kybersää

Ajankohtaista kyberturvallisuudesta. Johtaja Jarkko Saarimäki

Mitkä ovat vuoden 2017 keskeisimpiä tietoturvauhkia?

#kybersää 08/2018 #kybersää

#kybersää maaliskuu 2018

#kybersää 06/2018 #kybersää

Kyberturvallisuuden tila Suomessa Jarkko Saarimäki Johtaja

#kybersää helmikuu 2018

#kybersää 05/2018 #kybersää

#kybersää 10/2018 #kybersää

#kybersää 04/2018 #kybersää

#kybersää tammikuu 2018

Viestintäviraston Kyberturvallisuuskeskuksen palvelut tietoturvaloukkaustilanteissa. Kauto Huopio

#kybersää marraskuu 2017

Kyberturvallisuus ja finanssialaan kohdistuvat kyberuhat. Tomi Hasu Kyberturvallisuuskeskus

#kybersää 07/2018 #kybersää

Maaliskuu 2019 #KYBERSÄÄ

Digiturvallisuus klo tila A 3.6 Tietoturva tiedonhallintalaissa, johtava asiantuntija Kirsi Janhunen, väestörekisterikeskus

Missä Suomen kyberturvallisuudessa mennään -Kyberturvallisuuskeskuksen näkökulma

Kyberturvallisuus yritysten arkipäivää

Tammikuu 2019 #KYBERSÄÄ

Huhtikuu 2019 #KYBERSÄÄ

Luottamusta lisäämässä

Kyberturvallisuus. Jarkko Saarimäki Turvallisuussääntelyryhmän päällikkö

Luottamusta lisäämässä. Toimintasuunnitelma

Miten varmistat taloteknisten järjestelmien tietoturvallisuuden?

Kyberturvallisuuden tila ja sähköinen tunnistaminen. FINAS-päivä

Viestintäviraston tilannekuvahanke TIKU2012+ Pertti Hölttä

Kybersää. Heinäkuu

Auditoinnit ja sertifioinnit

Varmaa ja vaivatonta viestintää

Kybersää. Syyskuu

Viestintävirasto Varmaa ja vaivatonta viestintää kaikille Suomessa

Viestintävirasto JTS LiV

Tietoturvaa verkkotunnusvälittäjille

PK-yrityksen tietoturvaopas

Miltä kyberturvallisuuden ja tietosuojan tilanne näyttää julkisessa hallinnossa VM:n mittareiden ja kyselyiden valossa? Kolme kehittämistoimenpidettä

Tieto ja turvallisuus SOTE:n ytimessä. 3T-tapahtuma, Jyväskylä, Perttu Halonen

Tietoverkot ja käyttäjät hallitseeko tietoturvaa enää kukaan?

Varmaa ja vaivatonta viestintää kaikille Suomessa Viestintätoimialan muutostekijät 2010-luvulla

Miksi kyberturvallisuus on tärkeää? Ajankohtaiset uhat ja niiltä suojautuminen Mikko Viitaila

Suojaamattomia automaatiolaitteita suomalaisissa verkoissa

Varmaa ja vaivatonta viestintää kaikille Suomessa

Viestintäviraston turvallisuustoimiala. Tietoturva nyt! -seminaari Kirsi Karlamaa

Viestintävirasto TAE Liv

Tietoturva. opettaja Pasi Ranne Luksia, Länsi-Uudenmaan koulutuskuntayhtymä Pasi Ranne sivu 1

Vesihuolto päivät #vesihuolto2018

Kyber uhat. Heikki Silvennoinen, Miktech oy /Safesaimaa

Valtiovarainministeriön hallinnonalan johdon aamupäivä - puheenvuoroja digitalisaation johtamisesta kyberturvallisuus & riskienhallinta

Mihin varautua, kun sairaala varautuu kyberuhkiin? Perttu Halonen Sosiaali- ja terveydenhuollon ATK-päivät,

Varmaa ja vaivatonta viestintää kaikille Suomessa

Ajankohtaista määräyksistä ja lainsäädännöstä. Jarkko Saarimäki Kehityspäällikkö

Fi-verkkotunnus yksilöllinen ja suomalainen

Tietoturvapalvelut huoltovarmuuskriittisille toimijoille

Ajankohtaiset kyberuhat terveydenhuollossa

Abuse-seminaari

Mobiililaitteiden tietoturva

Määräyksen 11 uudistaminen

Fennian tietoturvavakuutus

Viestintäviraston tilannekuvajärjestelmät. Timo Lehtimäki Tulosalueen johtaja Internet ja tietoturva/viestintävirasto

Lahden kaupunginkirjasto ASIAKASKOULUTUKSET

Tietoturvailmiöt 2014

Cyberwatch-kuukausikatsaus toukokuu 2018

Näin meitä huijataan! Verkossa yleisesti tavattuja huijausmenetelmiä

TIETOTURVALLISUUDESTA TOIMINNAN TURVALLISUUTEEN. Tietoturva Nyt! Säätytalo Toimitusjohtaja Raimo Luoma

Julkisen ja yksityisen sektorin yhteistyö kyberturvallisuudessa. Johtaja Kirsi Karlamaa

CERT-FIajankohtaiskatsaus

Tietoturvan vuosi Viestintäviraston julkaisu 001/2018 J

Tietosuojariskienhallinnan palvelutuotteet. Marko Ruotsala M.Eng, CISA, CISM,CRISC,HCISPP Liiketoimintapäällikkö, turvallisuus ja riskienhallinta

Sosiaaliset mediat ja tietosuoja. Juha Kontturi IT -suunnittelija Turun ammattikorkeakoulu

Rikollisuuden uudet muodot - Kyberrikollisuuden kriminologinen tutkimus

Tiedätkö, olet oman elämäsi riskienhallintapäällikkö! Miten sovellat riskienhallintaa omassa työssäsi? Pyry Heikkinen

Viestintäviraston julkiset toimialatiedot. Viestintäviraston tietoseminaari

Miten suojautua nykyisiltä tieto- ja kyberuhilta? Petri Vilander, Kyberturvallisuuspäällikkö, Elisa Oyj

Kyberturvallisuuskatsaus

Palvelunestohyökkäykset. Abuse-seminaari Sisältö

TIETOTURVAA TOTEUTTAMASSA

VAHTI Sähköisen asioinnin tietoturvaohjeen esittely (VM 25/2017)

Luotettava identiteettien ja käyttövaltuuksien hallinta kyberturvallisuuden perustana. Sami Laaksonen, Propentus Oy

KOSKIEN SAUMA-SOVELLUKSIA

MARA-ALAN LIIKETOIMINNAN TIETOTURVALLISUUSUHAT

Pilvipalveluiden arvioinnin haasteet

TEEMME KYBERTURVASTA TOTTA

Päivitämme materiaalia säännöllisesti kesän ja syksyn 2017 aikana.

Mobiililaitteiden ja sovellusten tietoturvallisuus mihin tulee kiinnittää huomiota?

Rekisteri- ja tietosuojaseloste, Mökkivuokraajan käsikirja -palvelu

Pikaopas. Tietoturva, GDPR ja NIS. Version 3.0

Kaupan liitto Jäsenetuna kyberriskien kattaminen erikoisvakuutusratkaisulla

Lahden kaupunginkirjasto ASIAKASKOULUTUKSET

Mobiilin ekosysteemin muutos - kuoleeko tietoturva pilveen?

Kyberhygieniaopas. Kuinka pitää huolta kyberturvallisuudesta?

Ajankohtaista tietosuojaan liittyen. Network to Get ammattikorkeakoulu, Leppävaara Antti Vartiainen

HALLITSE HAAVOITTUVUUKSIA

Harri-Pekka Kaukonen Toimitusjohtaja, Sanoma

Kyberturvallisuuskatsaus

Kyberturvallisuus julkisen hallinnon digitalisoinnissa

YRITTÄJÄKYSELY 2017 TUTKIMUSRAPORTTI: TIETOTURVA

Kyberturvallisuuskeskuksen palvelut ja vuosittainen automaatiokartoitus RAKLI Käyttö- ja ylläpitotoimikunta. Erika Suortti-Myyry

Transkriptio:

Kyberturvallisuus vuosi 2018, 2019 & #kybersää? VAHTI-päivä 14.12.2018 Tilannekuvapalveluiden ja yhteistyöverkostojen päällikkö Jarna Hartikainen

Kyberturvallisuuskeskuksen päätoiminnot Regulaatiotehtävät CERT-toiminto Kansallinen tilannekuva NCSA-toiminto Tarkastukset ja hyväksynnät PRS-toiminto Galileon julkisesti säännelty paikannuspalvelu

Viestintävirasto osaksi Liikenne- ja Viestintävirastoa (Traficom) Uusi virasto aloittaa 1.1.2019 Muutoksessa Kyberturvallisuuskeskuksen resursseihin, tehtäviin, toimintaan tai kansalliseen ja kansainväliseen yhteistyöhön ei tule muutoksia Verkkosivut uusiutuvat» Tietoturvaan keskittyvät sivut www.kyberturvallisuuskeskus.fi» Viraston verkkosivut www.traficom.fi Yhteystiedot muuttuvat» Sähköpostiosoitteet etunimi.sukunimi@traficom.fi» 029-alkuiset numerot vaihtuvat

Viestintävirasto osaksi Liikenne- ja Viestintävirastoa (Traficom) Laki Liikenne- ja Viestintävirastosta (HE 61/2018)» TP hyväksynyt 23.11.2018 Liikenne- ja viestintäviraston asema ja tehtävät, otteet:» 5 : Kyberturvallisuuskeskus toimii organisatorisesti ja toiminnallisesti erillisenä suoraan pääjohtajan alaisuudessa ja vastaa valtakunnallisista tietoturvallisuustehtävistä.» 7 : Pääjohtaja ei myöskään voisi ottaa ratkaistavakseen asiaa, joka kuuluu Kyberturvallisuuskeskuksen kansainvälisiin tietoturvavelvoitteisiin, keskuksen suorittamiin viranomaisten tietojärjestelmien tai tietoliikennejärjestelmien arviointeihin taikka arviointilaitosten hyväksyntään.

Katse taakse vuoteen 2018

#kybersää 2018 Palvelunestot Suomi.fi palvelunestohyökkäykset osoittivat keskittämisen haasteet digipalveluissa. Suomeen massiivinen yli 90Gbit/s hyökkäys. Vakoilu Vakoilusta siirrytty vahvemmin vaikuttamiseen. Itse kohteen sijaan toimitusketjujen väärinkäytökset lisääntyneet. Julkiset ulostulot maiden välisistä syytöksistä trendi. Haittaohjelmat & haavoittuvuudet Alkuvuoden suoritinhaavoittuvuuksien Spectre ja Meltdown jälkeen vakaan rauhallinen. Kryptovaluuttaa louhivat haittaohjelmat uusi trendi. Verkkojen toimivuus Kainuun sähkökatkot vaikuttivat vuoden alussa viestintäverkkojen toimintaan. Merkittävien häiriöiden kokonaismäärä laskussa teleyritysten viime vuosien verkkouudistusten vuoksi. Huijaukset & kalastelut Office 365 tietojenkalastelu aiheutti historian pitkäkestoisimman varoituksen Arkojen tietojen tai kuvien julkaisulla uhkailu ja kiristäminen nousi esille IoT Kuluttajalaitteiden kaappaaminen palvelunestohyökkäyksen resurssiksi. Yksityisyydenloukkaukset ja tietovuodot IoTlaitteista kerättävän datan avulla. 14.12.2018 6

Varoitus 03/2018: Office 365 -tunnuksia kalastellaan aktiivisesti Suomalaisten yritysten ja organisaatioiden työntekijöiden sähköpostitunnuksia ja -viestejä on vuoden aikana varastettu runsaasti. Vakava varoitus annettiin kesäkuussa ja on edelleen voimassa. Kalastelu on tehty sähköpostitse ja huijaussivujen avulla. Kalastelulinkkiä on myös toimitettu pdf-liitetiedoston sisällä. Hyökkääjät voivat ohittaa käyttäjän monivaiheisen tunnistamisen (MFA), jos ylläpitäjät ovat asettaneet Office 365:n tukemaan kirjautumista myös vanhoilla sovelluksilla (ns. legacy support). Hyökkääjät kirjautuvat käyttäjätileille. He pyrkivät saamaan tietoa liikesalaisuuksista tai maksuliikenteestä sekä kalastelemaan muiden työntekijöiden tai yhteistyökumppanien tunnuksia. 14.12.2018 7

Kyber vahvemmin kansalaistaidoksi Vuonna 2018 kyberturvallisuus tuli runsaasti esiin mediassa ja löi läpi kansalaisiin kampanjoilla

Tietoturvan rinnalle laaja käsitejoukko NIS GDPR Hybridi Tietosuoja Informaatiovaikuttaminen

Miltä näyttää 2019?

1. Inhimillisen tietoturvan merkitys kasvaa Teknisten suojausten ollessa kunnossa heikoin lenkki on käyttäjä inhimillisen suojaamisen tarve tietoisuudella kasvaa

2. IoT saavuttaa valtavirran Vaikeaselkoinen tietoturva pohdituttaa valistuneita käyttäjiä - tietoturvamerkki tukemaan kuluttajan päätöksentekoa

3. Ketjuuntuneet riippuvuudet, yllättävät vaikutukset Ulkoistusketjut ja järjestelmäriippuvuudet luovat kompleksisia kokonaisuuksia, tietoturvariskit toteutuvat ennalta arvaamattomissa paikoissa

4. Uudet teknologiat tulevat 2019 päätökset ja käyttöönotot ratkaisevat, millaisessa tietoturvaympäristössä elämme 2020-luvun

5. Vuosi 2019 kehittyy 2018 kaltaisena Hitaasti kehittyviä tuttuja uhkia ei noteerata suurena muutoksena

Kybersää marraskuu 2018

#kybersää 11/2018 Palvelunestot Palvelunestohyökkäys, jonka jälkeen vaadittiin kiristysviestillä virtuaalivaluuttaa jatkohyökkäyksen estämiseksi. Sähköpostin avulla tehty palvelunestohyökkäys. Vakoilu APT29 eli Cozy Bear aktivoitui uudelleen. Kalasteluviestien kohteina olivat muun muassa yhdysvaltalaisviranomaiset ja ajatushautomot. Tsekin turvallisuuspalvelu yhdistää maan ulkoministeriön tietomurron Venäjään. Haittaohjelmat & haavoittuvuudet Hotelliketjun tietomurrossa vaarantui 500 miljoonan matkailijan maksu- ja henkilötiedot. Android-laitteisiin on murtauduttu internetiin auki jääneiden vianselvitysporttien avulla. Verkkojen toimivuus Vakavia häiriöitä on ollut enemmän kuin viime vuonna, mutta niiden kestot ovat lyhentyneet. Merkittävien häiriöiden kokonaismäärä laskussa. Huijaukset & kalastelut Office 365 -tietojenkalastelulla on vakavia seurauksia. Tietojenkalastelu- ja tilausansalinkkejä lähetetään paljon myös tekstiviestitse. IoT Saksan viranomaiset (BSI) ovat kehittäneet reitittimille kriteeristön. DigiCertin tutkimuksen mukaan IoT-laitteiden turvallisuus on yritysjohtajien korkea prioriteetti. YLE uutisoi IoT-laitteiden haasteista. 14.12.2018 17

Käsiteltyjä huijaustapauksia 2018/05 11 14.12.2018 18

Viestintäverkkojen toimivuus Tässä tilastossa on esitetty ainoastaan A-, B- ja C-vakavuusluokan toimivuushäiriöt. Niitä on vuosittain 80 200. Pienempiä toimivuushäiriöitä teleyritykset korjaavat satoja päivittäin. Kaikkien häiriötilanteiden määrä on 200 000 450 000 vuodessa. 14.12.2018 19

14.12.2018 20

www.kyberturvallisuuskeskus.fi www.viestintävirasto.fi